Virus impossible a enlever

Résolu/Fermé
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 - 28 mai 2010 à 22:26
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 18 juin 2010 à 01:31
Bonjour, voila quand je demare mon pc et que je regarde dans le gestionaire de taches il y a un application qui se nomme SPREAD,il utilise le processus svchost.exe.
De plus quand j'eteind le pc un message d'erreur apparait me parlant d'un certain keygen.dll et parfois un autre message me parlant de system32/win32 keygen.exe.
Donc je pense que tous ceci est un virus que je ne peut pas supprimer car mon antivirus ne le trouve pas.
Merci d'avance pour votre aide.



A voir également:

25 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 mai 2010 à 22:42
Salut dadda948


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
29 mai 2010 à 09:55
bonjour et merci pour votre aide.
par contre pour creer le lien je n'ai pas tres bien compris ce que vous m'aviez dit.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
29 mai 2010 à 20:54
Salut dadda948


Bon j'ai pas de tuto sous la main, voir a les poster direct sur le forum alors :

Tu retrouveras les deux rapports log.txt et info.txt dans ce dossier C:\rsit

Double clique sur un rapport, quand le rapport apparaît dans le bloc note, allez dans Edition, puis Sélectionner Tout, le texte est alors sélectionné, retourne dans Edition toujours en laissant le texte sélectionné, et cliquez sur copier.

Dans ta prochaine réponse, faire un clic droit et coller, je procéderai a son analyse.
Ferme le bloc note et fais de même pour l'autre rapport.


@++ :)
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
Modifié par dadda948 le 1/06/2010 à 19:38
bonjour merci encore pour votre aide, mai j'ai encore un probleme car je n'arrive pas a coller les informations sur le forum.
donc serai t il possible que je puisse vous les envoyer pas e-mail.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
2 juin 2010 à 03:30
Salut dadda948


Non je donne pas mon émail...

Voir a me les poster en commentaire, sinon voir en MP (message privé)...

Avec cjont, quoi tu ne comprends pas dans la procédure?



@++ :)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
2 juin 2010 à 13:05
Salut dadda948


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/

==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

Double clique sur combofix.exe, clique sur OUI et valide par Entrée

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


@++ :)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
3 juin 2010 à 00:04
Salut dadda948


Cela devrais être bon pour poster les prochains rapports ici sur le forum, je vais mettre les rapports envoyer en MP ici :

RSIT :
https://www.cjoint.com/?gcxHPNzSwr

Combofix :
https://www.cjoint.com/?gcxQt8PyjB


-----


* Télécharge UsbFix (de El Desaparecido et C_XX) sur le bureau ici :

https://www.ionos.fr/?affiliate_id=77097

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Dans la nouvelle fenêtre, clique sur le bouton :

« Suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Redémarre le PC et poste le rapport qui apparaît à la fin, le rapport se trouve sur C:\ UsbFix.txt

Redémarre le PC


-----


* Télécharge Defogger (de jpshortstuff) sur ton Bureau :
http://www.jpshortstuff.247fixes.com/Defogger.exe

* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"


-----


Télécharge Gmer et enregistre-le sur ton bureau.
http://www2.gmer.net/download.php

- Déconnecte toi d'internet si possible et ferme tous les programmes, puis lance l'outil.
- Clique sur le bouton "Scan" sur la droite.

- Lorsque le scan est terminé, clic sur "Copy".
- Ouvre le bloc-note et clic sur le Menu Edition / Coller
- Le rapport doit alors apparaître.

- Enregistre le fichier sur ton bureau et copie/colle le contenu ici.


@++ :)
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
3 juin 2010 à 10:03
############################## | UsbFix 7.003 |

Utilisateur: Propriétaire (Administrateur) # UC231208-809443 [ ]
Mis à jour le 01/06/10 par El Desaparecido & C_XX
Lancé à 09:57:18 | 03/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
CPU 2: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.11

Pare-feu Windows: Activé
Antivirus: BitDefender Antivirus 13.0.21 [(!) Disabled | Updated]

RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 117 Go (68 Go libre(s) - 58%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 249 Go (164 Go libre(s) - 66%) [donnees] # NTFS
F:\ -> Disque fixe # 99 Go (87 Go libre(s) - 88%) [] # NTFS
G:\ -> CD-ROM

################## | Éléments infectieux |

Supprimé! E:\$Recycle.Bin\S-1-5-21-963517482-106330005-2774520053-1001
Supprimé! E:\Recycler\S-1-5-21-1060284298-861567501-839522115-1003
Supprimé! F:\$Recycle.Bin\S-1-5-21-963517482-106330005-2774520053-1001
Supprimé! F:\Recycler\S-1-5-21-1060284298-861567501-839522115-1003

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Listing |

[23/12/2008 - 15:33:12 | A | 0] C:\AUTOEXEC.BAT
[01/06/2010 - 16:37:39 | A | 13156] C:\bdlog.txt
[22/04/2010 - 19:28:34 | D ] C:\Boot
[22/04/2010 - 19:28:34 | A | 360] C:\Boot.bak
[02/06/2010 - 17:01:32 | RASH | 430] C:\boot.ini
[02/03/2006 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[22/04/2010 - 19:28:35 | RASH | 8192] C:\BOOTSECT.BAK
[02/06/2010 - 17:01:31 | RASHD ] C:\cmdcons
[03/08/2004 - 23:00:08 | A | 263488] C:\cmldr
[02/06/2010 - 17:13:56 | A | 29139] C:\ComboFix.txt
[01/06/2010 - 13:21:23 | D ] C:\Config.Msi
[23/12/2008 - 15:33:12 | A | 0] C:\CONFIG.SYS
[02/05/2010 - 18:11:39 | D ] C:\Documents and Settings
[01/06/2010 - 20:17:37 | D ] C:\Fraps
[23/12/2008 - 15:33:12 | RASH | 0] C:\IO.SYS
[23/12/2008 - 15:33:12 | RASH | 0] C:\MSDOS.SYS
[02/03/2006 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[04/01/2009 - 11:54:54 | RASH | 252240] C:\ntldr
[14/05/2010 - 13:29:18 | D ] C:\NVIDIA
[22/04/2010 - 18:43:57 | RSH | 306531] C:\OHPTK
[03/06/2010 - 09:51:44 | ASH | 2147483648] C:\pagefile.sys
[18/02/2010 - 09:31:03 | A | 0] C:\pcversion.txt
[01/06/2010 - 22:43:58 | RD ] C:\Program Files
[20/08/2009 - 19:43:13 | D ] C:\ProgramData
[02/06/2010 - 17:14:01 | AD ] C:\Qoobox
[03/06/2010 - 10:00:24 | SHD ] C:\RECYCLER
[29/05/2010 - 09:40:35 | D ] C:\rsit
[23/12/2008 - 16:26:41 | SHD ] C:\System Volume Information
[03/06/2010 - 10:00:23 | D ] C:\UsbFix
[03/06/2010 - 10:00:27 | A | 3042] C:\Usbfix.txt
[18/02/2010 - 11:55:30 | D ] C:\VTPFiles
[02/06/2010 - 17:09:22 | D ] C:\WINDOWS
[22/04/2010 - 18:43:57 | RSH | 20] C:\winx.ld
[03/06/2010 - 10:00:23 | D ] E:\$RECYCLE.BIN
[04/01/2009 - 11:02:22 | D ] E:\c9e6f50b6ef21ce1b48e
[28/01/2009 - 21:12:22 | D ] E:\da2f820d59ed4816363bd6
[23/12/2008 - 17:36:54 | D ] E:\G71-N0M1XX2 (D)
[29/05/2010 - 18:22:17 | D ] E:\jeux
[23/12/2008 - 17:32:41 | D ] E:\Nero-NE7233 (D)
[03/06/2010 - 10:00:24 | SHD ] E:\RECYCLER
[23/12/2008 - 17:48:10 | SHD ] E:\System Volume Information
[02/06/2010 - 12:25:33 | D ] E:\telechargement
[03/06/2010 - 10:00:24 | D ] F:\$Recycle.Bin
[10/06/2009 - 23:42:20 | A | 24] F:\autoexec.bat
[10/06/2009 - 23:42:20 | A | 10] F:\config.sys
[14/07/2009 - 06:53:55 | D ] F:\Documents and Settings
[02/06/2010 - 10:07:48 | ASH | 1609965568] F:\hiberfil.sys
[24/04/2010 - 15:46:19 | D ] F:\NVIDIA
[02/06/2010 - 10:07:49 | ASH | 2146623488] F:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] F:\PerfLogs
[02/06/2010 - 10:05:13 | RD ] F:\Program Files
[27/05/2010 - 22:52:01 | D ] F:\ProgramData
[22/04/2010 - 18:38:07 | D ] F:\Recovery
[03/06/2010 - 10:00:24 | SHD ] F:\RECYCLER
[02/06/2010 - 10:18:11 | SHD ] F:\System Volume Information
[22/04/2010 - 18:38:19 | RD ] F:\Users
[02/06/2010 - 10:05:11 | D ] F:\Windows

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_UC231208-809443.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
3 juin 2010 à 19:13
Salut merci pour les explications.
pour le 2eme logiciel, quand je fait le scan au bout d'un moment mon pc plante et je dois le redemarer.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
4 juin 2010 à 01:16
Salut dadda948


Tu parles de Defogger?


@++ :)
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
4 juin 2010 à 10:56
Salut
C'est Gmer qui plante au bout d'un moment.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
5 juin 2010 à 00:19
Salut dadda948


Voir en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec et choisis ta session habituelle.


@++ :)
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
7 juin 2010 à 18:43
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-06-07 18:37:21
Windows 5.1.2600 Service Pack 3
Running: h1rw29u5.exe; Driver: C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\pxddrpow.sys


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xD0 0x88 0x67 0xD5 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3F 0x80 0x38 0xE6 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x49 0xDB 0x0C 0x44 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xD0 0x88 0x67 0xD5 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3F 0x80 0x38 0xE6 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x49 0xDB 0x0C 0x44 ...

---- EOF - GMER 1.0.15 ----
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
8 juin 2010 à 00:38
Salut dadda948


-Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour

---

- Redémarre en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec et choisis ta session habituelle.

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


@++ :)
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
8 juin 2010 à 11:17
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4177

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.11

08/06/2010 11:10:56
mbam-log-2010-06-08 (11-10-56).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 199430
Temps écoulé: 41 minute(s), 2 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Propriétaire\Mes documents\dossier David\doc\fff-ea188.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
9 juin 2010 à 04:13
Salut dadda948


On va vérifier si rien de caché :
Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


@++ :)
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
10 juin 2010 à 23:10
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=7470c9e0fcaad94a8a4083cbd4838ff8
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=false
# utc_time=2010-06-09 09:26:47
# local_time=2010-06-09 11:26:47 (+0100, Paris, Madrid (heure d'été))
# country="France"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 0 0 0 0
# compatibility_mode=2304 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 179 179 0 0
# scanned=12669
# found=0
# cleaned=0
# scan_time=2187
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=7470c9e0fcaad94a8a4083cbd4838ff8
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-06-09 10:33:59
# local_time=2010-06-10 12:33:59 (+0100, Paris, Madrid (heure d'été))
# country="France"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 0 0 0 0
# compatibility_mode=2304 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 37557 37557 0 0
# scanned=59350
# found=1
# cleaned=1
# scan_time=12042
C:\Qoobox\Quarantine\C\Documents and Settings\Propriétaire\Application Data\svchost.exe.vir probably unknown NewHeur_PE virus (deleted - quarantined) 00000000000000000000000000000000 C
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=7470c9e0fcaad94a8a4083cbd4838ff8
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-06-10 09:03:00
# local_time=2010-06-10 11:03:00 (+0100, Paris, Madrid (heure d'été))
# country="France"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 0 0 0 0
# compatibility_mode=2304 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 125398 125398 0 0
# scanned=131888
# found=0
# cleaned=0
# scan_time=5141
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
14 juin 2010 à 11:35
merci beaucoup pour votre aide
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
15 juin 2010 à 02:15
Salut dadda948


Désolé pour l'interruption, mon PC m'avais lâché.


Ton rapport est propre, as-tu d'autre souci?


@++ :)
0
dadda948 Messages postés 32 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 août 2011 6
15 juin 2010 à 08:45
Salut
non je n'ai plus de souci, je te remerci beaucoup.
0